Xserver WAF設定マニュアル
不正アクセスの壁を立てよう
ハッカーからサイトを守る無料機能のONにする手順書です。
所要時間:約5分
WAFってなに?
WAF(ウェブ・アプリケーション・ファイアウォール)は、「悪い人がサイトに侵入しようとしたとき、入口でブロックする壁」のことです。
エックスサーバーが無料で提供している機能で、最初はOFFになっています。
今回、この壁をONにする作業をお願いします。
操作手順(全3ステップ)
エックスサーバーのサーバーパネルにログインする
ブラウザのアドレスバーに以下のURLを入力して開きます:
https://www.xserver.ne.jp/login_server.php
ログインする →
ID・パスワードを入力してログインします。
2段階認証(SMS)が届いた場合はそちらも入力してください。
「WAF設定」を開く
ログイン後のトップページで、「ホームページ」というエリアの中に「WAF設定」があります。クリックして開いてください。
サーバーパネル トップ
ドメインを選んでWAFをONにする
WAF設定画面を開くと、管理しているドメインの一覧が表示されます。
WAF設定 ─ ドメイン一覧
選択する →
ドメインを選ぶと、WAFの設定項目が6つ並んで出てきます。
全部「ON」になっているか確認して、OFFのものはONにしてください。
WAF設定変更
| 保護の種類 | 設定 |
|---|---|
| XSS対策 | ON |
| SQLインジェクション対策 | ON |
| ファイルアップロード対策 | ON |
| メール送信対策 | ON |
| コマンド実行対策 | ON |
| PHP機能対策 | ON |
設定完了!
約30分で有効になります。他にドメインがある場合は繰り返してください。
⚠️ こんな症状が出たら知らせてください
- 設定後にお問い合わせフォームから送信できなくなった
- サイトの一部が表示されなくなった
- 特定のページだけエラーが出るようになった
※ WAFが「正常な通信まで誤ってブロック」するケースが稀にあります。その場合は一旦OFFに戻してご連絡ください。